Skip to main content

GitHub 사전 설정 규칙을 사용해 Depenabout 경고 우선 순위 지정

npm 종속성에 대한 낮은 영향 개발 경고를 자동으로 해제하여 중요한 경고에 집중합니다.

누가 이 기능을 사용할 수 있나요?

  • 조직 소유자
  • 보안 관리자
  • 관리자 권한이 있는 사용자(리포지토리에 대한 GitHub 사전 설정를 활성화하고, 비활성화하고, 볼 수 있습니다.)

Dismiss low impact issues for development-scoped dependencies 규칙은 GitHub 사전 설정으로, 개발에 사용된 npm 종속성에서 발견된 특정 유형의 약점을 자동 해제합니다. 규칙에 대한 자세한 내용은 Dependabot 자동 분류 규칙에 대한 설명을 참조하세요.

이 규칙은 공용 리포지토리에서 기본적으로 사용하도록 설정되며 프라이빗 리포지토리에는 사용하지 않도록 설정됩니다. 프라이빗 리포지토리의 관리자는 해당 리포지토리에 대해 규칙을 사용하도록 설정함으로써 옵트인할 수 있습니다.

프라이빗 리포지토리에 Dismiss low impact issues for development-scoped dependencies 규칙 사용

엔터프라이즈 소유자가 리포지토리에서 Dependabot alerts를 사용하거나 사용하지 않도록 설정할 수 있습니다. 자세한 내용은 엔터프라이즈에 Dependabot 사용을(를) 참조하세요.

  1. GitHub에서 리포지토리의 기본 페이지로 이동합니다.

  2. 리포지토리 이름 아래에서 Settings를 클릭합니다. "설정" 탭이 표시되지 않으면 드롭다운 메뉴를 선택한 다음 설정을 클릭합니다.

    탭을 보여 주는 리포지토리 헤더의 스크린샷. "설정" 탭이 진한 주황색 윤곽선으로 강조 표시됩니다.

  3. 사이드바의 "Security" 섹션에서 Code security 를 클릭합니다.

  4. "Dependabot alerts"에서 "Dependabot 규칙" 근처의 를 클릭합니다.

    리포지토리의 "Code security" 페이지의 스크린샷 기어 아이콘은 주황색 윤곽선으로 강조 표시됩니다.

  5. "GitHub 사전 설정"에서 "개발 범위 종속성에 대한 낮은 영향 문제 무시" 오른쪽에 있는 를 클릭합니다.

  6. "상태"에서 드롭다운 메뉴를 선택하고 "사용"을 클릭합니다.

  7.        **규칙 저장**을 클릭합니다.